---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Definir definição de marcação

# Definir definição de marcação {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Defina definições de marcação para manipular e compartilhar os requisitos dos dados.

## Antes de Iniciar

Função necessária: sn_sec_tisc.analyst

## Procedimento

1. Navegar até EspaçosCentral de segurança de inteligência contra ameaças.
2. Clique no ícone Biblioteca de informações sobre ameaças no espaço.
3. Acesse o objeto Definição de marcação.
4. Clique em Nova.  
   Nota:  
   Sempre que você cria novos registros de objeto para observáveis, indicadores, entidades ou objetos, um registro de origem é criado e uma mensagem de aviso é exibida informando que o novo registro de objeto foi criado e o usuário é redirecionado para o registro agregado.
5. No formulário, preencha os campos.  
   {#define-market-definition__table_h2f_q5q_myb__entry__2}

   | Campo | Descrição |
   |-|-|
   | ID | ID exclusivo para identificar uma definição de marcação. |
   | Nome | Um nome usado para identificar a definição de marcação. |
   | Tipo de definição | A propriedade de tipo identifica o tipo de objeto. A propriedade definition_type identifica o tipo de definição de marcação. |
   | Definição | A propriedade de definição contém o próprio objeto de marcação, por exemplo, TLP. |
   | TLP | O TLP é usado para garantir que informações confidenciais sejam compartilhadas com o público apropriado. Ele emprega quatro cores (branco, verde, âmbar e vermelho) para indicar diferentes graus de sensibilidade. |
   | Confiança | Insira a confiança para este objeto. A propriedade de confiança identifica a confiança que o criador tem na exatidão de seus dados. O valor de confiança DEVE ser um número no intervalo de 0 a 100. |
   [Tabela 1. Exibição de detalhes da origem da definição de marcação]

   {#define-market-definition__table_h2f_q5q_myb} {#define-market-definition__table_xtw_tcd_nyb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Anotações | Adicione anotações adicionais para esta definição de marcação. |
   [Tabela 2. Informações]

   {#define-market-definition__table_xtw_tcd_nyb} {#define-market-definition__table_ytw_tcd_nyb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Contexto adicional | Adicione qualquer contexto adicional para esta definição de marcação. |
   | Versão de especificação | A versão da especificação STIX usada para representar este objeto. O valor desta propriedade deve ser 2.1 para objetos STIX definidos de acordo com esta especificação. |
   | Idioma | Esta propriedade identifica o idioma do conteúdo de texto neste objeto. |
   | Hora de criação na origem | Especifica a hora em que o objeto é criado na origem. |
   | Extensões | Indica as extensões do padrão de ataque. |
   | Hora de modificação na origem | Especifica a hora em que o objeto é modificado na origem. |
   | Processando Status | Representa o status de processamento deste objeto, curso de ação. |
   | Criação | Especifica a data e a hora em que o objeto é criado na origem. |
   | Atualizado | Especifica a data e a hora em que o objeto foi atualizado na origem. |
   | Criado por ref | Esta propriedade especifica que o objeto de identidade que descreve a entidade criou este objeto. |
   [Tabela 3. Informações adicionais]

   {#define-market-definition__table_ytw_tcd_nyb}
6. Clique em Salvar.  
   Depois de salvar, uma mensagem de aviso será exibida indicando que Um novo registro de observável foi criado. Clique em Continuar para editar o registro e criar novos relacionamentos.
7. Clique em "Continuar".  
   Importante:  
   Depois de criar um novo registro de observável, a caixa de seleção Impedir atualizações do sistema será exibida.

   Marque esta caixa de seleção para impedir atualizações do sistema depois que o observável, o indicador ou os registros de objetos STIX forem criados.
   {#define-market-definition__table_ztw_tcd_nyb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Marcadores ||
   | Selecionar marcadores | Selecione os marcadores associados à vulnerabilidade. |
   | Adicionar marcadores | Adicionar novos marcadores. |
   | Taxonomias ||
   | Selecionar taxonomia | Selecione uma taxonomia associada a esta vulnerabilidade. |
   | Adicionar valores de taxonomia | Adicione valores de taxonomia associados a esta vulnerabilidade. |
   [Tabela 4. Marcadores e taxonomias]

   {#define-market-definition__table_ztw_tcd_nyb}
{#define-market-definition__steps_ybv_yrq_myb}

## O que Fazer Depois

Clique em qualquer uma das listas relacionadas a seguir para exibir informações adicionais sobre objetos associados à vulnerabilidade.{#define-market-definition__table_b5w_tcd_nyb__entry__2}

| Campo | Descrição |
|-|-|
| Referências externas | Lista as referências externas que se referem a informações não STIX. Esta propriedade é usada para fornecer um ou mais identificadores de objeto externo. |
| Padrões de ataque | Lista os padrões de ataque associados a este objeto. |
| Campanhas | Lista as campanhas associadas a este objeto. |
| Detecções e mitigações | Lista as detecções e mitigações associadas a este objeto. |
| Identidades | Lista as identidades associadas a este objeto. |
| Indicadores | Lista os indicadores de comprometimento (IoC) relacionados que foram identificados pela origem da ameaça associada a este objeto. |
| Infraestrutura | Lista sistemas, serviços de software e quaisquer recursos físicos ou virtuais associados a este objeto. |
| Conjuntos de intrusão | Lista um conjunto de comportamentos adversários e recursos com propriedades comuns associadas a este objeto. |
| Locais | Lista os locais que fornecem contexto geográfico para este objeto. |
| Malware | Lista o código malicioso associado a este objeto. |
| Análise de malware | Lista a análise mal-intencionada associada a este objeto. |
| Observáveis | Lista os observáveis associados a este objeto. |
| Dados observados | Lista os dados observados associados a este objeto. |
| Agentes da ameaça | Lista os indivíduos, grupos ou organizações que agem com intenção mal-intencionada associada a este objeto. |
| Eventos de ameaça | Lista os eventos de ameaça associados a este objeto. |
| Grupos de ameaças | Lista os agrupamentos de ameaças associados a este objeto. |
| Anotações de ameaça | Lista as Anotações de ameaças associadas a este objeto. |
| Opiniões sobre ameaças | Lista as opiniões de ameaças associadas a este objeto. |
| Ferramentas | Lista as ferramentas associadas a este objeto. |
| Vulnerabilidades | Lista as vulnerabilidades associadas a este objeto. |
[Tabela 5. Registros relacionados]

{#define-market-definition__table_b5w_tcd_nyb}  
Nota:  
1. Você pode vincular e desvincular os registros relacionados associados a este objeto. Para obter mais informações, consulte [Vincular registros relacionados a informações sobre ameaças](https://servicenow-prod.fluidtopics.net/sbb812pqL9ymgk_QZR_XUA "Vincule os registros relacionados aos objetos de inteligência de ameaças correspondentes.").
2. Os vários SDOs na biblioteca de TI também contêm os possíveis relacionamentos. Para estabelecer relacionamentos entre dois objetos quaisquer, use o link Relacionamentos potenciais da Biblioteca de informações sobre ameaças para confirmar os relacionamentos entre os objetos. Para obter mais informações, consulte [Confirmar possíveis relacionamentos objeto-objeto](https://servicenow-prod.fluidtopics.net/WzVSFUyQF0v0dy~pk8pDDQ "Defina os possíveis relacionamentos entre os objetos.").
3. Além disso, use a seção Registros relacionados na exibição de formulário de objetos para confirmar os relacionamentos entre dois objetos usando a seção Relacionamentos potenciais disponível na exibição de formulário. Para obter mais informações sobre, consulte [Confirmar relacionamentos potenciais de registros relacionados](https://servicenow-prod.fluidtopics.net/RMfWJI7dbH5tPt48JS0yEg "Confirme os relacionamentos entre os dois SDOs.").
4. Você pode adicionar objetos a casos. Para obter mais informações, consulte [Adicionar ao caso](https://servicenow-prod.fluidtopics.net/L2fvKMV40A5CJfxAyFjrJA "Adicione observáveis, indicadores ou outros objetos ao caso.").
{#define-market-definition__ol_pmd_bj3_pzb}

